2026-02-13から1日間の記事一覧
【ニュース】■2011年◇2011年11月 ◆WindowsもiPhoneも「陥落」、中国ハッキング大会の影響は日本に及ぶか (日経 XTECH, 2021/11/08) https://xtech.nikkei.com/atcl/nxt/column/18/00001/06229/ ⇒ https://xtech.nikkei.com/atcl/nxt/column/18/00001/06229/ …
【要点】 ◎CISAはSolarWinds WHDなど4製品の脆弱性悪用を受けKEVを更新。SCCMやNotepad++、Apple製品も対象で早急な対策を促した (Security NEXT)
【要点】 ◎パロアルトが中国の報復懸念から、報告書で中国関与の記載を削除したと報道。最終版は曖昧表現に変更された (Gigazine)
【要点】 ◎CISAはSCCMのSQLインジェクション脆弱性CVE-2024-43468が攻撃で悪用中と警告。米連邦機関に3月5日までの修正を指示した (BleepingComputer)
【要点】 ◎BeyondTrustの認証前RCE脆弱性CVE-2026-1731で、PoC公開後24時間以内に攻撃を確認。約1.1万台が露出し、迅速なパッチ適用が急務 (Security Affairs)
【ニュース】■2026年◇2026年2月 ◆Google Ties Suspected Russian Actor to CANFAIL Malware Attacks on Ukrainian Orgs (The Hacker News, 2026/02/13) [Google、ウクライナ組織へのCANFAILマルウェア攻撃に関与した疑いのあるロシア人関係者を特定] https:/…
【要点】 ◎Googleはロシア系とみられる新興アクターがCANFAILでウクライナ組織を攻撃と報告。LLM活用で偵察やフィッシングを高度化している (The Hacker News)
【要点】 ◎中国の天府杯が政府主導で再開。賞金は大幅減少し透明性も低下、発見された脆弱性が国家に蓄積される懸念が指摘されている (SecurityWeek)
【要点】 ◎BeyondTrustのCVSS9.9脆弱性CVE-2026-1731が実環境で悪用開始。PoC公開直後に攻撃が発生し、迅速なパッチ適用が急務となっている (The Hacker News)
【要点】 ◎ソリトンシステムズのFileZenにOSコマンドインジェクションの脆弱性が判明し、既に悪用被害も確認。最新版5.0.11で修正済みで、早急な更新とパスワード変更が推奨されている (Security NEXT)